<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Безопасность, WEP, WPA, что работает?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Безопасность, WEP, WPA, что работает? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 10 Aug 2026 20:21:40 -0400</pubDate>
		<item>
			<title>Безопасность, WEP, WPA, что работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250098">Безопасность, WEP, WPA, что работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты уверен, что они попали под хакерскую атаку случайно? Может, они сами этого хотели? <br />
			<i>27.01.2006 11:18:00, lastguru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250098</link>
			<guid>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250098</guid>
			<pubDate>Fri, 27 Jan 2006 11:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Безопасность, WEP, WPA, что работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250097">Безопасность, WEP, WPA, что работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это правда. Просто озвучиваю проблемы с безопасностью… неважно, что ты делаешь с шифрованием и прочим, никогда не будешь полностью защищен. Посмотри на небольшую компанию, вроде NASA или FBI… даже у них иногда взламывают, и у них должна быть довольно хорошая система безопасности, правда? <br />
			<i>27.01.2006 08:48:00, paddy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250097</link>
			<guid>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250097</guid>
			<pubDate>Fri, 27 Jan 2006 08:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Безопасность, WEP, WPA, что работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250096">Безопасность, WEP, WPA, что работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как говорил мой первый преподаватель сетевой безопасности, плохие парни всегда на шаг впереди. Если оставить сеть совсем открытой, ты меньше рискуешь потерять данные, чем если замудрённо всё перегружать мерами безопасности. Почему? Да потому что это вызов – попытка перехитрить тебя. <br />
			<i>26.01.2006 08:37:00, Beccara.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250096</link>
			<guid>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250096</guid>
			<pubDate>Thu, 26 Jan 2006 08:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Безопасность, WEP, WPA, что работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250095">Безопасность, WEP, WPA, что работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хотя это и правда, если парень готов потратить час, взламывая несколько пакетов, он будет готов потратить больше времени на взлом других. Экспертов ты не удержишь, но то, что я описал, сдержит новичков. <br />
			<i>26.01.2006 08:33:00, Beccara.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250095</link>
			<guid>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250095</guid>
			<pubDate>Thu, 26 Jan 2006 08:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Безопасность, WEP, WPA, что работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250094">Безопасность, WEP, WPA, что работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тот факт, что WEP взломан, и на взлом сети требуется меньше пяти пакетов. Nstream… в мозг пока не загрузил, но не может быть это уж слишком сложно. GRE без шифрования, так что это не проблема. Остаётся PP*… PPTP — слабый VPN с шифрованием, поэтому взломать его будет довольно быстро… так что, если коротко, если кто-то действительно захочет взломать эту сеть, это займёт меньше, скажем, эмм… от 20 минут до часа, в зависимости от оборудования. Но если у вас WPA/WPA2, Nstream, IPSEC — это значительно увеличит время. Хоть WPA сейчас и взломан, взлом занимает больше времени. Nstream для меня пока terra incognita, поэтому время неизвестно. IPSEC взломать очень сложно. Это, скорее всего, увеличит время до такой степени, что это просто не стоит усилий. Самый надёжный способ всё же — решение без Wi-Fi. Предпочтительнее оптоволокно, которое сделает любую попытку перехвата данных практически невозможной. Ну, вот мои два цента по этому поводу. <br />
			<i>26.01.2006 07:25:00, paddy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250094</link>
			<guid>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250094</guid>
			<pubDate>Thu, 26 Jan 2006 07:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Безопасность, WEP, WPA, что работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250093">Безопасность, WEP, WPA, что работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, сдаюсь. <br />
			<i>24.01.2006 08:56:00, djape.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250093</link>
			<guid>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250093</guid>
			<pubDate>Tue, 24 Jan 2006 08:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Безопасность, WEP, WPA, что работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250092">Безопасность, WEP, WPA, что работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если возможно, попробуй использовать Nstream для низкоуровневой "игры разума" вместе с WPA2 или даже WEP/WPA с динамическими ключами, а затем EOIP/LT2P, чтобы немного запутать их, а для безопасности используй PPtP или PPPoE с шифрованием, чтобы перенаправлять их куда угодно. Это значит, что хакеру придется взломать WEP/WPA(2) и разобраться в этом бардаке с nstream, когда это сделано, у него окажется куча GRE-пакетов для декодирования, если он все еще захочет попробовать, ему тогда ещё придётся взломать PP* шифрование сверху – И ТЕХ пор получит те данные, к которым он стремился. <br />
			<i>24.01.2006 08:08:00, Beccara.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250092</link>
			<guid>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250092</guid>
			<pubDate>Tue, 24 Jan 2006 08:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Безопасность, WEP, WPA, что работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250091">Безопасность, WEP, WPA, что работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Слышал недавно, что и WPA теперь взломан, как и WEP. Так что остаются WPA2 (который, может быть, взломан, а может и нет), AES и различные типы VPN (IPSEC, PPTP). Интересно, что ещё надёжно? Надёжен ли PPTP? Что конкретно сломано в WEP по сравнению, скажем, с IPSEC? Нет никакого реального "напоминалки" об этом, и всё это заставило меня задуматься, настолько ли безопасен PPTP VPN сейчас, или стоит использовать IPSEC и сертификаты для клиентов, требующих безопасности? А как насчёт изменения ключа на основе скриптов — используя генерирующий алгоритм или храня файл с тысячей разных ключей на каждом конце, которые меняются каждый час? Или использовать алгоритм изменения ключа? Отправлять новый заменяющий ключ через случайными интервалами по каналу от другой стороны по IPSEC и использовать не передаваемый вторичный вращающийся ключ для самого IPSEC? Это могло бы сорвать работу злоумышленника в реальном времени, но не обязательно того, кто ведёт логи трафика, а затем взламывает его слой за слоем... Если данные достаточно чувствительны (и не зависят от времени), и злоумышленник настроен решительно, он может взломать первый слой (WEP), а затем второй (IPSEC) для поиска следующего ключа, и тогда всё кончено. Я знаю, что практически невозможно остановить злоумышленника, воровство данных которого является самоцелью, без временных ограничений, но смена ключа каждые 15 секунд тоже непрактична с точки зрения производительности — но если бы на взлом 15 секунд данных уходили 3+ часа, большинству злоумышленников было бы нецелесообразно продолжать попытки — первые 24 часа потрачены на получение менее 5 минут потенциально бесполезных данных сделали бы это довольно бессмысленным, кроме как просто ради острых ощущений. Это остановило бы злоумышленника, который хочет получить доступ, поскольку он никогда бы не имел более 15 секунд полезного доступа. Но насколько это практично? <br />
			<i>24.01.2006 04:48:00, DirectWireless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250091</link>
			<guid>http://mikrotik.moscow/forum/forum57/64680-bezopasnost_-wep_-wpa_-chto-rabotaet/message250091</guid>
			<pubDate>Tue, 24 Jan 2006 04:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
